Hur man aktiverar systemintegritetsskydd i Mac OS

Innehållsförteckning:

Anonim

Moderna versioner av Mac OS levereras med System Integrity Protection (SIP) aktiverat som standard, vilket syftar till att skydda kritiska systemmappar genom att låsa dem, och de allra flesta Mac-användare bör alltid ha SIP aktiverat för som gav extra skydd. Icke desto mindre måste ibland Mac-användare inaktivera SIP i Mac OS för att ändra något i en skyddad systemkatalog av olika anledningar, och vissa kan lämna funktionen avstängd antingen avsiktligt eller av misstag.Alla Mac-användare bör ha SIP aktiverat för de säkerhetsfördelar det erbjuder, så om du behöver aktivera funktionen System Integrity Protection är du på rätt plats.

Denna handledning visar hur du aktiverar System Integrity Protection (SIP) i MacOS.

notera: om du (eller någon annan) inte tidigare har stängt av systemintegritetsskyddet är SIP nästan säkert aktiverat som standard på din Mac. Specifikt är SIP aktiverat som standard på macOS Mojave, High Sierra, MacOS Sierra och Mac OS X El Capitan, och förmodligen i alla framtida programvaruversioner också. Om du inte är säker på om SIP är aktiverat eller inaktiverat på en viss Mac, kan du kontrollera SIP-status manuellt innan du börjar. Det är uppenbarligen ingen idé att försöka aktivera SIP om SIP redan är aktiverat.

Hur man aktiverar SIP/systemintegritetsskydd på Mac

Att aktivera systemintegritetsskydd på en Mac kräver att datorn startas om till återställningsläge. Här är stegen:

  1. Starta om Mac genom att gå till  Apple-menyn och välja "Starta om"
  2. … laddningsindikator för att starta uppstart till återställningsläge
  3. På skärmen "macOS Utilities" (eller "OS X Utilities") drar du ned menyn "Utilities" och väljer "Terminal"
  4. I terminalfönstret skriver du följande kommandosyntax vid kommandoraden:
  5. csrutil aktivera; starta om

  6. Tryck på retur/enter-tangenten för att utföra kommandot för att aktivera SIP och starta sedan om Mac-datorn igen

Mac kommer nu att starta om som vanligt, och säkerhetskopiera med SIP aktiverat igen.

När MacOS startar upp bör SIP vara aktiverat. Du kan bekräfta detta genom att kontrollera statusen System Integrity Protection via kommandoraden eller genom systeminformationsverktygen. Om det inte är aktiverat har du antagligen angett fel syntax eller följt något annat steg fel.

Obs! Om du vill aktivera SIP men inte starta om direkt från återställningsläget kan du också bara skriva:

csrutil enable

Kom bara ihåg att Mac-datorn måste starta om innan SIP faktiskt aktiveras igen.

Vad gör systemintegritetsskydd i MacOS?

System Integrity Protection, eller SIP, och ibland kallat "rotlöst", låser flera systemnivåkataloger i Mac OS för att förhindra modifiering av viktiga systemfiler, komponenter, appar och resurser, även om användaren kontot har administratörs- eller root-åtkomst (därmed en och annan "rotlös" referens). Således syftar SIP till att öka säkerheten och integriteten på Mac och att förhindra obehörig eller oavsiktlig åtkomst eller modifiering av kritiska systemfiler och komponenter.

Systemkatalogerna som är skyddade och låsta av SIP i macOS inkluderar: /System/, /usr/ med undantag av /usr/local/, /sbin/, /bin/ och / Applikationer/ för appar som är förinstallerade som standard i macOS och nödvändiga för användningen av operativsystemet inklusive appar som Safari, Terminal, Console, Activity Monitor, Calendar, etc.

Från en praktisk synvinkel förhindrar SIP användare från att av misstag radera kärnsystemfiler, från att ta bort standardapplikationer och från olika appar eller skript från att kunna installera, ändra eller ta bort saker på platser där de borde inte vara. När SIP är aktiverat kan dessa aktiviteter inte äga rum. Men vilken Mac-användare som helst kan inaktivera SIP-skyddet genom att använda en metod som liknar det som beskrivs ovan, men det är vanligtvis bara nödvändigt för avancerade Mac-användare av mycket specifika skäl.

SIP ska alltid vara aktiverat, men det är inte den enda säkerhetsfunktionen som Mac har som ska användas. Att hålla de striktare standardinställningarna för Gatekeeper på plats, använda starka lösenord, undvika skissartad programvara och skissartade webbplatser och använda Filevault-kryptering är också alla viktiga säkerhetsåtgärder att vidta på en Mac. Och glöm inte att använda Time Machine för regelbundna säkerhetskopieringar också!

Har du några tips, förslag eller tankar om systemintegritetsskydd för Mac? Dela dem med oss!

Hur man aktiverar systemintegritetsskydd i Mac OS